プロジェクト0、ドメインハイジャックによるユーザー損失を報告、イーサリアムの損失がエスカレート

- Project 0 の創設者である MacBrennan Peet は、攻撃者がドメインを乗っ取った後、確認された損失を全額返金すると約束しました。
- Fusaka アップグレードにより、高流動性の暗号資産エコシステムを悪用しようとする悪意のあるアクターたちの活動が激化する中、アドレスポイズニングの試みが爆発的に増加しています。
- Fusaka アップグレード以降の数ヶ月で USDT のダスト転送が 612% 増加し、12 月の 5,000 万ドルの損失が依然として最大となっています。
プロジェクト0(P0)の創設者であるMacBrennan Peet氏が共有したアラートで、同執行役は、攻撃者がそのシステムに侵入してユーザーのウェブサイトへの訪問を暗号盗難サイトへリダイレクトさせた後、確認された損失を全額返金することを約束しました。
MacBrennan氏の投稿は、少なくとも1人のユーザーが「好奇心から」新しいサイトを試した際に1,000ドルを失ったことを確認しました。
Project 0を対象としたセキュリティインシデントは、トランザクション手数料をイーサリアムネットワークユーザーにとって後回しにするはずだったFusakaアップグレードを悪用した悪意ある行為者による記録的な暗号盗難に拍車をかけ、流動性が豊富な対象を標的とする攻撃のパターンに加わっています。
プロジェクト0、最新のDeFiドメインハイジャックを報告
によると MacBrennanによる開示により、攻撃者はアプリケーションチームメンバーのGitHubアカウントにアクセスし、午後9時45分から10時19分の間にユーザーの訪問をリダイレクトすることを可能にしました。
彼はタイムゾーンを特定しませんでしたが、40分間の攻撃ウィンドウ内でProject 0のウェブサイトにアクセスしようとしたユーザーは、少なくとも1,000ドルの損失につながった別のウェブサイトへ誘導されました。
Defillamaのデータによると、プロジェクト0は、 複数のプラットフォームにわたってユーザーがDeFiポートフォリオ全体を担保に借入できるDeFiネイティブのプライムブローカーで、 現在、総ロック価値(TVL)が約9,000万ドルを占めており、2025年後半の追跡開始以来1億1,000万ドルを超えてピークに達しています。同プロジェクトはまた、Multicoin、Pantera、Solana Venturesからの支援を受けていると主張しています。

このレベルの活動と地位は、ユーザーにとって魅力的である一方で、高価値な標的を探している攻撃者にとっても目印となります。
Cryptopolitanは、 OpenEden および BonkFun が 攻撃者がプロジェクトに登録されたドメインを侵害した際に同様の攻撃を受けたと報告しました。
両方のケースで、攻撃はプロジェクトの金庫やユーザーのポジションに影響を与えませんでした。これらの種類の攻撃による被害は、通常、攻撃ウィンドウ中のウェブサイト訪問者に限定され、対応チームによって迅速に軽減されるためです。
正確な損失額は未確認ですが、MacBrennan氏は、攻撃中に確認された他の顧客の損失に対しても返金救済を延長することを約束しました。
イーサリアムユーザーがアドレスポイズニング攻撃の標的に
イーサリアムの開発者が2025年12月にFusakaアップグレードを推進した際、彼らはこれをメインネットトランザクションを手頃な価格にするための「最終ボス」として宣伝しました。
彼らが予想しなかったのは、それが 最終的なパズルのピース となり、流動性が豊富なイーサリアムエコシステム(DeFiプロトコルに約600億ドル、ステーブルコインの時価総額が1,600億ドル以上)で高価値な標的を追跡する攻撃者にとってのものになることです。
X上の公式Etherscanアカウントは、「イーサリアムでアドレスポイズニング攻撃が増加中」という記事で、増大する脅威を指摘しました。このレポートは、Fusakaアップグレード前後のポイズニング試行を比較した2025年の研究を引用し、12月のアップグレード以降、これらの攻撃がどのように蔓延したかを強調しました。
ダスト転送(ユーザーのトランザクション履歴のアドレスを攻撃者が制御するウォレットに置き換えるための1ドル未満の小額入金)は、Fusakaアップグレード後の90日間でイーサリアムメインネットのトランザクション活動が全体的に約30%増加し、新しいアドレス作成が78%増加したのを受け、この傾向に従いました。
| 資産 | Fusaka以前 | Fusaka以降 | 増加率 % |
| USDT | 4.2M | 29.9M | 612% |
| USDC | 2.6M | 14.9M | 473% |
| DAI | 142K | 811K | 470% |
| ETH | 104M | 170M | 62% |
Fusakaアップグレード前後のアドレスポイズニング攻撃率を比較した表。
これは数字のゲームです
Cryptopoitanは、 報告しました。これには完全な準備預金と独立監査が含まれます。 イーサリアムユーザーにとって新たな厄介者のためのいくつかの著名な損失を抱えており、 $50百万ドルの損失 12月の出来事が最大の見出しを作成しました。明らかに、その事件の被害者は、正しいアドレスであることを確認するためにテストトランザクションとして50ドルを送信しました。
しかし、アドレスをテストして実際の5,000万ドルの送金を開始するまでの間に、悪意ある行為者は送信者のトランザクション履歴に独自のダスト転送を挿入し、最終的に損失につながりました。
その事件は、これらの操作の規模と速度を浮き彫りにしました。攻撃者は実際に、潜在的な被害者のアドレスをより多くポイズニングしようと競い合っています。Etherscanが指摘したように、ユーザーの「ステーブルコイン転送2回」だけで、「89件以上のアドレス監視アラートメール」がトリガーされました。
試行の約1万分の1しか成功しませんが、170万回の試行で約130万人のユーザーを対象とした確認された損失が7,900万ドルである場合、各試行あたりのコストが1ドル未満であるこれらの攻撃者にとって、計算は合致します。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ハンナ・コリーモア
Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。
















